我想了解更多关于点击劫持的信息。我一直在阅读一篇关于点击劫持的文章,其中提供了用于测试点击劫持漏洞的 HTML 代码。我尝试了与那篇文章中描述的相同的方法,我“You’ve been clickjacked!”
在页面顶部收到消息,表明我的 Web 应用程序容易受到这种类型的攻击:
要测试网站是否容易受到点击劫持,请创建一个类似于以下内容的 HTML 页面,将 RED 突出显示的 URL 更改为指向您的目标网站:
<html>
<head>
<title>Clickjack test page</title>
</head>
<body>
<p>You’ve been clickjacked!</p>
<iframe sandbox="allow-scripts allow-forms" src="http://localhost:8080" style="width:100%;height:90%"></iframe>
</body>
</html>
如果您看到文字“您已被点击劫持!” 在页面顶部,您的网站很容易受到攻击。
这如何证明我的网站易受攻击?